Broker keamanan akses cloud (CASB) adalah software berbasis cloud atau lokal yang berada di antara pengguna dan aplikasi internet. CASB menerapkan kebijakan keamanan, mengurangi ancaman malware, dan memantau aktivitas pengguna yang berpotensi memengaruhi keamanan domain Anda.
Penting: Penyiapan CASB pihak ketiga tidak diperlukan dengan Google Workspace. Namun, jika Anda memutuskan untuk melakukannya, sebaiknya baca pedoman dan petunjuk pemecahan masalah di bawah.
Panduan CASB
Gunakan CASB offline jika berlaku
Jika memungkinkan, jangan gunakan CASB inline/aktif pada traffic jaringan antara pengguna dan Google (jangan gunakan proxy atau filter jaringan). Pertimbangkan cara lain untuk mencapai sasaran Anda—misalnya, API atau add-on Gmail seperti CASB offline. Tim Dukungan Google tidak dapat memberikan bantuan dalam pemecahan masalah dan resolusi potensi masalah Google Workspace yang terkait dengan solusi CASB inline/aktif.
Sebagai gantinya, kami merekomendasikan opsi yang ditawarkan oleh Google Workspace berikut:
Pastikan Anda dapat menonaktifkan CASB untuk pengujian
Jika harus menggunakan CASB, pastikan Anda dapat menguji konfigurasi dengan mengabaikan atau menonaktifkan CASB untuk perangkat atau pengguna tertentu. Hal ini penting karena penyedia/konfigurasi CASB sering menyebabkan masalah koneksi ke layanan Google (bukan karena Google mengalami masalah).
Berikut ini beberapa opsi umum untuk menguji apakah masalah pada Google Workspace disebabkan oleh CASB:
- (Direkomendasikan) Gunakan perangkat lain untuk menghubungkan, ketika traffic jaringan tidak diarahkan melalui CASB, dan tidak berada di bawah kebijakan perusahaan apa pun yang memerlukan penginstalan filter jaringan lokal atau ekstensi browser. Misalnya, akses layanan Google dari perangkat pribadi, atau hubungkan perangkat yang terpengaruh ke jaringan seluler (tethering) dan bukan ke jaringan perusahaan.
- Siapkan CASB untuk melewati traffic dari perangkat yang terpengaruh. Opsi ini sering kali lebih sulit disiapkan.
- Jika kebijakan organisasi Anda tidak mengizinkan sambungan langsung ke akun Google Workspace Anda, gunakan lingkungan pengujian Google Workspace terpisah.
Jika harus memblokir traffic Google, Anda tidak boleh mengubah isi payload/respons—misalnya, dengan memasukkan kode JavaScript Anda sendiri. Sebagai gantinya, pastikan CASB/proxy Anda mengganti respons dengan respons 500. Idealnya, respons 500 harus memiliki header unik untuk menunjukkan bahwa respons tersebut berasal dari CASB. Jika Anda tidak mengubah isi respons, Google tidak dapat memberikan jaminan dukungan untuk masalah apa pun yang muncul.
Perhatikan bahwa Google tidak dapat membantu konfigurasi CASB
Google tidak dapat memberikan jaminan bantuan apa pun mengenai masalah yang terkait dengan pemblokiran atau modifikasi traffic jaringan antara browser (atau klien API) dan Google, atau masalah yang terjadi sebagai efek samping dari perubahan tersebut. Google menyediakan API untuk integrasi, tetapi kami tidak dapat mendukung integrasi yang dibuat dengan cara lain (misalnya, dengan memasukkan kode/CSS). Hal ini karena Google tidak memiliki visibilitas ke dalam konfigurasi atau kode di sistem pihak ketiga, dan tidak dapat memberikan jaminan apa pun tentang antarmuka non-publik.
Tim Dukungan Google Workspace juga tidak dapat membantu proses debug kode pihak ketiga, terutama jika kode tersebut tidak menggunakan antarmuka atau Google API resmi. Misalnya, Anda dapat menggunakan add-on Gmail untuk menambahkan tombol ke UI Gmail, dan hal itu akan mendapatkan layanan dukungan dari Google. Namun, menambahkan tombol ke UI Gmail dengan memasukkan JavaScript Anda sendiri—baik dengan ekstensi Chrome ataupun proxy man-in-the-middle (MITM)—tidak akan mendapatkan layanan dukungan dari Google.
Pemecahan masalah
Mengidentifikasi masalah terkait filter jaringan/CASB
Di bawah ini adalah beberapa kemungkinan efek samping dan gejala masalah jaringan yang berkaitan dengan filter CASB/jaringan. Ini bukanlah daftar masalah yang lengkap, sehingga gejala lain juga bisa muncul:
- Antarmuka pengguna tidak dimuat, atau kosong.
- Pengguna diarahkan ke halaman dukungan Google yang berisi petunjuk tentang cara menghapus cache, dan pengalihan ini tetap terjadi bahkan setelah cache dihapus.
- Aplikasi sedang memuat, tetapi beberapa fungsi dinonaktifkan—misalnya, pengguna tidak dapat menulis email, atau opsi editor Dokumen/Spreadsheet/Slide dinonaktifkan atau berwarna abu-abu.
- Terjadi error di beberapa produk Google Workspace yang tidak terkait (misalnya, Gmail dan Drive) meskipun tidak ada gangguan yang dilaporkan di Dasbor Status Google Workspace.
Memverifikasi apakah traffic jaringan atau sesi penjelajahan Anda dimodifikasi oleh CASB/proxy
- Bandingkan sidik jari sertifikat HTTPS dengan sertifikat Google sebenarnya. Misalnya, gunakan SSL Server Test untuk membandingkan sidik jari sertifikat yang Anda lihat di browser dengan sidik jari yang ditampilkan untuk nama host yang sama (misalnya, docs.google.com).
- Jika sertifikat tersebut berbeda, ini menunjukkan CASB inline/aktif. Coba rekonstruksi masalah pada sambungan langsung ke Google—misalnya, pada perangkat terpisah yang terhubung melalui jaringan seluler seperti yang disebutkan di atas—dan pastikan tidak ada program yang berjalan secara lokal yang mengganggu traffic jaringan.
- Jika sertifikatnya sama, kemungkinan itu menunjukkan tidak ada CASB inline. Coba rekonstruksi masalah dalam mode samaran Chrome, sambil memastikan tidak ada ekstensi Chrome yang diizinkan dalam mode samaran. Tindakan ini akan menyelesaikan masalah yang terkait dengan program yang berjalan secara lokal yang terinstal sebagai ekstensi Chrome.
Langkah berikutnya
Jika Anda mengalami masalah CASB/jaringan, dan jika Anda memverifikasi bahwa traffic jaringan Anda dimodifikasi oleh CASB/proxy seperti yang dijelaskan di bagian di atas, lakukan hal berikut:
- Hubungi administrator jaringan Anda.
- Periksa apakah masalah terjadi di mesin atau akun yang tidak terkait (lihat bagian di atas: Pastikan Anda dapat menonaktifkan CASB untuk pengujian). Google tidak dapat menjamin bahwa koneksi yang terganggu atau diubah—atau halaman yang diubah oleh ekstensi—akan berfungsi seperti yang diharapkan. Hubungi penyedia CASB.
- Jika Anda masih yakin bahwa masalah ini ada di sisi Google, kumpulkan informasi berikut dan berikan kepada tim Dukungan Google:
- Detail yang Anda pelajari terkait bagian di atas: Mengidentifikasi masalah yang terkait dengan filter CASB/jaringan dan Memverifikasi apakah traffic jaringan/sesi penjelajahan Anda diubah oleh CASB/proxy
- Gejala lain atau masalah tak terduga yang terlihat di situs Google atau situs non-Google
- Pola lain yang Anda perhatikan (misalnya, dengan pengguna tertentu, grup pengguna, wilayah geografis, pengelompokan topologi jaringan, atau halaman tertentu)
- Rekaman HAR dari mode samaran, dengan semua ekstensi dinonaktifkan, saat mereproduksi masalah (lihat Cara mendapatkan rekaman HAR)
- Screenshot atau video yang menunjukkan error yang terjadi